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(5) Verschlusselung und Entschlusselung von Multimediadaten 

(57) Ein Verfahren zum Versch I Ossein von Multimediadaten 
weist das Eiritragen eines VerschlGsselungsindex in einen 
Bestimmungsdatenblock der Multimediadaten auf, der 
auf einen zu verwendenden Verschlusselungsalgorith- 
mus hinweist. Als Reaktion auf den Verschlusselungsin- 
dex in dem Bestimmungsdatenblock wird ein Verschlus- 
selungsalgorithmus aus einer Mehrzahl von Verschlussel- 
ungsalgorithmen ausgewahlt. Unter Verwendung des 
ausgewahlten Verschlusselungsalgorithmus werden die 
Multimediadaten verschlusselt Verschiedene weitere 
Eintrage in dem Bestimmungsdatenblock, der den Multi- 
mediadaten zugeordnet wird, erlauben eine Freischal- 
tung einer Entschlusselungsvorrichtung, einen schnellen 
Zugriff auf eine Datenbank von verschliisselten Multime- 
diadaten sowie eine Kunden- und datenspezifische Be- 
nutzung der Multimediadaten unter Berucksichtigung ur- 
heberrechtlicher Gesichtspunkte. Die verschliisselten 
Multimediadaten werden in ein Haupt-Bestimmungsda- 
. tenpaket, ein Multimediadaten-Bestimmungsdatenpaket 
und ein Multimediadatenpaket verpackt, um eine Uber- 
* tragung bzw. Speicherung in einer fehlerbehafteten Um- 
gebung zu ermoglichen. 
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Beschreibung 



Die vorliegende Erfindung bezieht sich auf die Verschliis- 
selung und Entschliisselung von Multimediadaten und ins- 
bcsondere auf Vorrichtungen und Verfahren zum Verschlus- 
seln und Entschliisseln von Multimediadaten gemaB dem 
Hauptpatent 19625635 .6-3 L 

Mit dem Auftreten von Telekommunikationsnetzen und 
insbesondere aufgrund der groBen Verbreitung von Multi- 
mediadaten-fahigen Personalcomputern entstand ein Be- 
darf, digitale Multimediadaten, wie z. B. digitale Audioda- 
tcn oder digitale Videodaten, kommerziell zu vertreiben. 
Die Telekommunikationsnetze konnen beispielsweise ana- 
loge Telefonleitungen, digitale Telefonleitungen, wie z. B. 
ISDN, oder auch das Internet sein. Unter kommerziellen 
Anbietem von Multimediaprodukten besteht der Bedarf, 
Multimediadaten zu verkaufen oder auszuleihen, wobei es 
cincm Kundcn moglich scicn solltc, aus cincm bcstimmtcn 
Katalog zu jeder Zeit individuell ein bestimmtes Produkt 
auswahlen zu konnen, das dann selbstverstandlich nur von 
dem Kunden, der dafur bezahlt, benutzt werden kann. 

Im Gegensatz zu bekannten verschlusselten Fernsehpro- 
grammen, wie z. B. den Fernsehkanalen Premiere oder 
MTV, bei denen die ausgesendeten Daten fur alle Benutzer, 
die gegen eine bestiimnle Gebiihr eine geeignete Entschlus- 
selungsvorrichtung erworben haben, gleich verschlusselt ist, 
schafft die vorliegende Erfindung Verfahren und Vorrichtun- 
gen, die eine individuelle, kundenselektive Verschlusselung 
und Entschliisselung von Multimediadaten ermogiichen. Im 
Gegensatz zu den genannten Fernsehkanalen, die ein festes 
Programm vorgeben, fur das sich der Benutzer komplett ent- 
scheiden muB, ermogiichen die Verfahren und Vorrichtun- 
gen der vorliegenden Erfindung eine maximale Wahlfreiheit 
des Kunden, d. h. derselbe muB nur fur die Produkte bezah- 
len, die er tatsachlich auch benutzt hat. 

Das U. S. Patent Nr. 5,369,702 offenbart ein System zum 
Erhohen der Sicherheit eines Computersystems, wobei ein- 
zelne Benutzer dasselbe flexibel und effizient niitzen kon- 
nen. Das in dieser Schrift offenbarte Verfahren umfaBt die 
Schritte des Zugreifens auf einen objektorientierten Schlus- 
selverwalter, des Auswahlens eines zu verschlusselnden Ob- 
jekts, des Auswahlens einer Etikette fur das Objekt, des 
Auswahlens eines Verschlusselungsalgorithmus, des Ver- 
schlusselns des Objekts gemaB dem Verschlusselungsalgo- 
rithmus, des Etikettierens des verschlusselten Objekts, des 
Lesens des Objektetiketts, des Bestimmens einer Zugriffser- 
machtigung basierend auf dem Objektetikett und des Ent- 
schliisselns des Objekts, wenn die ZugrirTsermachtigung er- 
teilt ist. Eine Datei- "Etikette" besteht aus einer Serie von 
Buchstaben oder Zahlen, welche verschlusselt oder nicht 
verschlusselt sein konnen. 

Das U. S. Patent Nr. 5,319,705 betrifft ein Verfahren und 
ein System zum sicheren Verteilen einer Mehrzahl von Soft- 
waredateien von einem Softwareverteilsprozessor zu einem 
Benutzerprozessor, wahrend der Benutzerprozessor selektiv 
in die Lage versetzt wird, nur eine Teihnenge einer kleineren 
Mehrzahl von Softwaredateien zu verwenden. Dies wird 
durch Verwenden eines Kundenschliissels erreicht, welcher 
einen unverschlusselten Kundenschlussel und einen abge- 
leiteten Abschnitt aufweist, der aus der Kundennummer ab- 
geleitet ist. 

Die Aufgabe der Erfindung nach dem Hauptpatent besteht 
darin, Verfahren und Vorrichtungen zum Verschlusseln und 
EntschlUsseln von Multimediadaten zu schaffen, welche 
zum cincn cincn wirksamcn Urhcbcrrcchtsschutz garantic- 
ren und zum anderen in der Lage sind, individuell angefor- 
derte Daten zu ver- bzw. entschliisseln. 

Der Erfindung gemaB dem Hauptpatent liegt die Erkennt- 



nis zugrunde, daB ein ausreichender Urheberrechtsschutz 
fur Audio- und Videoprodukte, welche in Form von digita- 
len Multimediadaten vorliegen, nur dann gewahrleistet wer- 
den kann, wenn moglichst unmittelbar nach der Produktion 

5 der digitalen Multimediadaten, die beispielsweise gemaB 
dem bekannten Standard MPEG Audio Layer 3 codiert bzw. 
komprimiert sind, eine sichere Verschlusselung durchge- 
fuhrt wird. Fur Fachleute ist es offensichtlich, daB die Erfin- 
dung gemaB dem Hauptpatent nicht auf die Verwendung 

10 von Daten in dem Format MPEG Layer 3 begrenzt ist, son- 
dern daB auch unkomprimierte Multimediadaten oder nach 
irgendeinem anderen Verfahren komprimierte Multimedia- 
daten ebenfalls verwendet werden konnen. 

Nachdem die Multimediadaten vor ihrer Speicherung/La- 

15 gerung von einer Verschlusselung svorrichtung verschlusselt 
worden sind, konnen sie individuell von einem Benutzer an- 
gefordert werden, der sich im Besitz einer geeigneten Ent- 
schlussclungsvorrichtung bcfindct. Dicsc EntschLtissclungs- 
vorrichtung darf jedoch nur zur Durchfiihrung ihrer Aufga- 

20 ben den Verschliisselungsschutz um die Daten herum losen, 
wobei ebenfalls von groBer Bedeutung ist, daB nicht jede 
Entschlusselungsvorrichtung in der Lage ist, die Multime- 
diadaten zu lesen, sondern nur die Entschlusselungsvorrich- 
tung, die sich bei dem Kunden befindet, der fiir die Multime- 

25 diadaten bezahlt hat. Ferner ist es wichtig, daB es dem Be- 
nutzer moglichst schwer wenn nicht unmoglich gernacht 
wird, die Multimediadaten selbst sowie die Verschlusselung 
uneriaubt zu verandern. 

Sollte ein Benutzer versuchen, die Multimediadaten zu 

30 verandern, dann ist es wunschenswert, daB die Daten voll- 
standig unlesbar sind. Die Tatsache, daB die Verschlussel- 
ungsvorrichtung bereits an ihrem Ausgang verschliisselte 
Dateien erzeugt, den Schutz gewissermaBen sofort iiber die 
Multimediadaten legt, gewahrleistet also, daB keine unge- 

35 schiitzten Daten am Beginn einer Ubertragungs/Speiche- 
rungs-Kette auftreten. 

Die Entschlusselungsvorrichtung ist in der Lage, die spe- 
ziell verschlusselten Daten zu lesen. Das Verfahren zum 
Verschlusseln von Multimediadaten gemaB der Erfindung 

40 des Hauptpatents erzeugt zusatzlich zu vorliegenden unver- 
schliisselten . Multimediadaten einen Bestimmungsdaten- 
block, in dem sich verse hiedene Informationen bezuglich 
der Verschlusselung der unverschlusselten Multimediadaten 
sowie bezuglich allgemeiner und spezieller Funktionen, die 

45 von der Erfindung des Hauptpatents ausgefuhrt werden kon- 
nen, befinden. 

Einige der Funktionalitaten, die von einer Entschlussel- 
ungsvorrichtung gemaB der Erfindung des Hauptpatents ge- 
fordert werden, werden nachfolgend beschrieben: 

50 Eine Entschlusselungsvorrichtung der Erfindung des 
Hauptpatents soli in der Lage sein, einen Demoab spieler fur 
Audiodaten in dem Format ISO MPEG Layer 3 zu imple- 
mentieren, welcher es nur zulaBt, daB etwa die ersten 20 Se- 
kunden einer Audioaufzeichnung abgespielt werden. Unter 

55 bestimmten Umstanden soli es nun moglich sein, daB der 
Demoabspieler bei einem bestimmten Kunden bestimmte 
Musikstucke langer als 20 Sekunden abspielt. Dies wird 
durch eine sogenannte Freischaltung des Bitstroms erreicht, 
welche durch bestimmte in dem Bestimmungsdatenblock 

60 vorhandene Eintrage bewirkt wird. 

Weiterhin soil die Erfindung gemaB dem Hauptpatent in 
der Lage sein, eine Entschlusselungsvorrichtung, d. h. einen 
Abspieler, fiir Audiodaten im Format MPEG Layer 3 zu im- 
plementieren, der es nur bestimmten Kunden erlaubt, eine 

65 bestimmte Audiodatci abzuspiclcn. Dies dicnt zum Urhe- 
berrechtsschutz fiir Audio- bzw. Videowerke, wobei ein Ab- 
spielen lediglich nach Bezahlung einer Gebiihr moglich sein 
soil. 
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Zusatzlich soli die Erfindung gemaB dem Hauptpatent ei- 
nen Spieler implementieren, der nicht nur den Inhalt einer 
Audiodatendatei abspielen kann, sondern der auch be- 
stimmte Zusatzinformationen anzeigen kann. Diese Zusatz- 
informationen (d. h. Metadaten) konnen Inforniationen iiber 
den Kunsder, die Abspielzeit, und weitere Informationen 
iiber die Audioaufzeichnung oder beispielsweise auch ein 
Bild der SchaLlplatten- oder der CD-Huile sein. 

Eine Verschlusselungsvorrichtung gemaB der Erfindung 
des Hauptpatents ist in der Lage, Multimediadaten effizient 
und sicher zu verschlusseln. Ferner implementiert die Erfin- 
dung gemaB dern Hauptpatent eine spezielle Funktionalitat, 
welche Herausforderungs-Antwort-Verfahren genannt wird 
und sparer detaillierl beschrieben ist. 

Dieses Verfahren erlaubt das Erzeugen von vorverschrus- 
selten Audiodaten, die in einer Datenbank gespeichert sind, 
auf die ein Kunde sehr schnell zugreifen kann, welcher ei- 
ncn privatcn Schlussel vcrwcndct, der von dem tatsachlich 
verwendeten Schlussel zur Verschliisselung der Daten abge- 
leitet ist, wobei sich der Kunde unter Verwendung seines 20 
privaten Schliissels und seines Benutzerindexes den tatsach- 
lich verwendeten Schlussel zur Verschliisselung selbst be- 
rechnen kann, wonach. die abgerufenen Multimediadaten 
entschlusselt werden konnen, urn sie beispielsweise abzu- 
spielen. 25 

Damit ist es moglich, daB fur viele Kunden, die das glei- 
che Stiick abrufen, das Stuck nicht jedesmal vollstandig fiir 
jeden einzelnen Kunden verschliisselt werden muB, sondern 
daB die Daten fur alle Kunden gleich verschliisselt werden 
konnen, wobei jedoch jeder Kunde den tatsachlich verwen- 30 
deten Schlussel unter Verwendung seines Privatschliissels 
und eines von der Verschlusselungsvorrichtung mitgeteilten 
Antwortschlussels selbst berechnen kann. 

Bei dem Herausforderungs- An twort- Verfahren wird die 
individuelie Verschliisselung fiir jeden einzelnen Benutzer 35 
also nicht durch eine vollstandige Neuverschlusselung der 
Multimediadaten erreicht, sondern nur durch eine ver- 
gleichsweise geringe Anderung in dem Bestimrnungsdaten- 
block, der gemaB der vorliegenden Erfindung zu den Multi- 
mediadaten hinzugefugt wird. 40 

Die Verschliisselung gemaB der Erfindung des Hauptpa- 
tents erzeugt also ein Dateiformat zum Schutz von Multime- 
diadaten, welches bei der Entschlusselung gemaB der Erfin- 
dung des Hauptpatents verwendet wird, um beispielsweise 
die oben beschriebenen Funktionalitaten zu implementieren. 45 

Der vorliegenden Erfindung liegt die Aufgabe zugrunde, 
Verfahren und Vorrichtungen zum Verschlusseln und Ent- 
schlusseln von Multimediadaten zu schaffen, welche fiir 
eine Speicherung und Ubertragung in fehlerbehafteten Um- 
gebungen und insbesondere Netzwerken geeignet sind. 50 

Diese Aufgabe wird durch ein Verfahren zum Verschlus- 
seln von Multimediadaten gemaB Anspruch 1, durch ein 
Verfahren zum Entschlusseln von Multimediadaten gemaB 
Anspruch 27, durch eine Vorrichtung zum Verschlusseln 
von Multimediadaten gemaB Anspruch 33 und durch eine 55 
Vorrichtung zum Entschlusseln von Multimediadaten ge- 
maB Anspruch 35 geldst. 

Die Erfindung nach der vorliegenden Zusatzanrneldung 
ermoglicht die Ubertragung und/oder Speicherung von ver- 
schliisselten Multimediadaten auch in einer fehlerhaften 60 
Umgebung, d. h. mit fehlerbehafteten Netzwerkprotokollen. 
Dies wird moglich, da die Verfahren und Vorrichtungen der 
vorliegenden Zusatzanrneldung die verschliisselten Daten in 
Pakete verpackt, die voneinander bis zu einem gewissen 
Grade unabhangig sind. Zu dicscm Zwcck umfaBt das Vcr- 65 
fahren zum Verschlusseln von Multimediadaten gemaB der 
vorliegenden Zusatzanrneldung den Schritt des Verpackens 
der Multimediadatei in ein Haupt-Bestimmungsdatenpaket, 
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ein Multimediadaten-Bestimmungsdaienpaket und in ein 
Multimediadatenpaket, um einen paketformig organisierten 
Daten strom aus verschliisselten Multimediadaten zu erzeu- 
gen, derart, daB das Haupt-Bestimmungsdatenpaket den Be- 
5 stimmungsdaten-Verschlusselungsindex des Bestimmungs- 
datenblocks aufweist, daB das Multimediadaten-Bestim- 
mungsdatenpaket den Multimediadaten-Verschlusselungs- 
index des Bestimmungsdatenblocks aufweist, und daB das 
Multimediadatenpaket zumindest einen Teil des Mul time- 
to diadatenblocks aufweist. 

Neben der Eignung der Verfahren und Vorrichtungen ge- 
maB der vorliegenden Zusatzanrneldung fur I Jbertragungen 
mit beispielsweise dem echtzeitfahigen Real Time Protocol 
(RTP) bietet die vorliegende Erfindung die Moglichkeit, 
15 durch dieselbe erzeugte Datenstrome iiber drahtlose Kom- 
munikationsmedien, wie z. B. Funknetze, zu iibertragen. 
Ferner ermoglicht die Erfindung gemaB der Zusatzanrnel- 
dung, daB Multiplcx-Bitstrbmc, welche u. U. vcrschicdcn 
codierte Multimedia-Datenstrome vereinen, erstellt werden 
konnen, 

Ein bevorzugtes Ausfuhrungsbeispiel der Erfindung ge- 
maB dem Hauptpatent wird nachfolgend bezugnehmend auf 
die beiliegenden Zeichnungen detailiierter erlautert. Es zei- 
gen: 

Fig. 1 einen festen Teil eines Bestiimnungsdatenblocks 
gemaB dem Hauptpatent; 

Fig. 2 einen variablen Teil eines Bestimmungsdaten- 
blocks gemaB dem Hauptpatent; 

Fig. 3 eine Aufteilung von Multimediadaten in verschlus- 
selte Daten und unverschlusselte Daten gemaB dem Haupt- 
patent; 

Fig. 4 einen Hullenblock fiir die verschiedenen Eintrage 
im variablen Teil des Bestiimnungsdatenblocks gemaB dem 
Hauptpatent; und 

Fig. 5 eine Ubersicht von fur einzelne Funktionalitaten 
benotigten Eintxagen in den Bestimmungsdatenblock gemaB 
dem Hauptpatent. 

Jede Multimediaschutz-Datei (MMP-Datei; MMP = 
Multi Media Protection), welche im Nachfolgenden auch als 
MMP-Datenstrom bezeichnet wird, wird von einem speziel- 
len MMP-Bestimmungsdatenbiock begleitet. Nachfolgend 
wird das Format dieses Bestimmungsdatenblockes erortert. 

Der Bestimmungsdatenblock besteht aus zwei Teilen und 
zwar aus einem festen Teil 10, welcher in Fig. 1 gezeigt ist, 
und aus einem variablen Teil 30, der in Fig. 2 gezeigt ist. 
Der feste Teil 10 des Bestimmungsdatenblocks, der aus 10 
und 30 besteht, enthalt allgemein gesagt Minimalinforrna- 
uonen, wie z. B. Informationen, wie der Bestimmungsda- 
tenblock verschliisselt ist, wie lange derselbe ist und wo ein 
potentiell vorhandener nachster Bestimmungsdatenblock zu 
finden ist. Die Eintrage in den festen Teil des Bestimmungs- 
datenblocks (10, 30) werden nachfolgend einzeln beschrie- 
ben. 

In der in Fig. 1 gezeigten Tabelle bezeichnet die erste 
Spaite den Namen des jeweiligen Eintrags, die zweite Spalte 
die GroBe desselben, die dritte Spalte den(die) Name(n) von 
mog lichen Untereintragen, die vierte Spalte die jeweiiige 
GroBe des einzelnen Untereintrags, wahrend die letzte 
Spalte der Tabelle in Fig. 1 anzeigt, ob der Eintrag, d. h. die 
demselben zugeordneten Untereintrage, verschliisselt sind 
oder nicht. 

Die erste Zeile 12 enthalt einen Dateiindex, der als Unter- 
eintrag einen Identifizierer beziiglich einer speziellen MMP- 
Datei so wie eine Versionsnurnmer derselben aufweist. In 
Zcilc 14 befindet sich ein Langcnindcx, welcher die Langc 
des Bestimmungsdatenblocks anzeigt. Dieser Eintrag dient 
beispielsweise zum Uberspringen des Bestimmungsdaten- 
blocks oder auch zum einfacheren parsen. In Zeile 16 be- 
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zeichnet ein Versatzindex den Versatz von einem Bestim- 
mungsdatenblock zu einem nachsten Bestimmungsdaten- 
biock, wobei derselbe nutzlich ist, um z. B. im Falle von 
mehreren Bestirnmungsdatenblocken in einer einzigen 
MMP-Datei von einem Bestimmungsdatenblock zurn nach- 
sten Bestimmungsdatenblock springen zu konnen, ohne im- 
mer den Dateiindex auf Ubereinstimrnung prufen zu mus- 
sen. 

Eine Zeile, 18 der Tabelle in Fig. 1 enthalt einen Ver- 
schlusselungsindex, welcher ein Index fur eine Tabelle von 
Verschlusselungs- und Entschlusselungsalgorithmen ist, 
welche verwendet werden, um entscheidende Teile des Be- 
stimmungsdatenblocks fur nicht autorisierte Benutzer oder 
Programme unlesbar zu machen. Bei einer Implementierung 
der vorliegenden Erfindung konnen 65.535 verschiedene 
Verschlusselungsalgorithmen verwendet werden, welche in 
einer Urheberrechtsschutzbibhothek abgelegt sind, die so- 
wohl in der Verschlusselungsvorrichtung als auch in der 
Entschliisselungsvorrichtung gemaB der Erfindung des 
Hauptpatents vorhanden sein muB. Auf einen dieser 65.535 
verschiedenen Verschlusselungsalgorithmen wird iiber die 
ersten zwei Byte (d. h. den ersten Untereintrag Verfahren) 
zugegriffen. Der zweite Untereintrag Schlussel liefert einen 
Index fur eine Tabelle, in der ein Satz von Verse hliisselungs- 
schliisseln oder Schlusseln fur jeden Verschlusselungsalgo- 
rithmus gespei chert sein kann. Diese Tabelle von Schlusseln 
fiir jeden einzelnen Verschliisselungsalgorithmus muB eben- 
falls sowohl in der Verschlusselungsvorrichtung als auch in 
der Entschliisselungsvorrichtung gemaB dem Hauptpatent 
vorhanden sein. 

Bei der Erfindung gemaB dem Hauptpatent wird also zurn 
Ver- bzw. Entschlusseln ein sogenanntes symmetrisches 
Verschlusselungsverfahren verwendet, was bedeutet, daB 
sowohl die Verschlusselungsvorrichtung als auch die Ent- 
schlusselungsvorrichtung im Besitz sowohl der Verschlus- 
selungsverfahren als auch besonders der Schlussel selbst 
sein mussen. Zur Ausfuhrung der Erfindung gemaB dem 
Hauptpatent wiirde es jedoch auch geniigen, lediglich den 
Verschliisselungsalgorithmus in dem Verschlusselungsindex 
18 zu bestimmen. In diesem Fall konnte der Schlussel selbst 
bei spiels weise vorgegeben sein. Dieses Ausfiihrungsbei- 
spiel wiirde jedoch einen geringeren Schutz als das vorher 
beschriebene Ausfuhrungsbeispiel rnit Algorithrnus und 
Schlussel liefern. 

Hinter dem Eintrag 18 in dem Bestimmungsdatenblock 
befindet sich der variable Teil 30 des Bestimmungsdaten- 
blocks, der in Fig. 2 gezeigt ist und spater beschrieben wird. 
Hinter dem variablen Teil des Bestimmungsdatenblocks be- 
findet sich noch ein letzter Eintrag 20, der Priifsumme ge- 
nannt wird. Diese Prufsumme besteht z. B. aus einem soge- 
nannten MD5-Fingerabdruck, der detaiilierter in der 
RFC 1321 beschrieben ist. Es konnte jedoch auch ein ande- 
res Verfahren zurn Berechnen der Priifsumme verwendet 
werden. Zurn Verstandnis der vorliegenden Erfindung soli er 
jedoch kurz ausgefuhrt werden. MD5 ist ein Aigorithnius, 
der eine beliebige Anzahl von Datenbyte in eine Zahl mit ei- 
ner Lange von 128 Bit (= 16 Byte) abbildet. Die MD5-Ab- 
bildung (MD5 = Message Digest 5) hat die Eigenschaft, daB 
auch die geringste Anderung in den Eingangsdaten eine vol- 
lig andere MD5-Zahl erzeugt. Daher wird MD5 benutzt, um 
aus Daten beliebiger Lange einen Fingerabdruck fester 
GroBe zu erzeugen. In dem Eintrag 20 Prufsumme befindet 
sich bei einem Ausfuhrungsbeispiel der vorliegenden Erfin- 
dung beispielsweise ein MD5-Fingerabdruck des Bestim- 
mungsdatenblocks (10, 30), Ein andcrcs Ausfuhrungsbei- 
spiel konnte im Eintrag Prufsumme 20 beispielsweise so- 
wohl den Bestimmungsdatenblock als auch eine vorbe- 
stimmte Anzahl von zu verschlusselnden Multimediadaten 
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aufweisen, denen der beschriebene Bestimmungsdatenblock 
zugeordnet ist. Dadurch definiert der Eintrag 20 eindeutig 
und manipuliersicher (der Eintrag 20 ist zusatzlich noch ver- 
schlusselt) die Zuordnung eines Bestimmungsdatenblocks 
5 zu den Multimediadaten. 

Alle Eintrage in den Bestimmungsdatenblock, d. h. auch 
die Eintrage des nachfolgend beschriebenen variablen Teils 
des Bestimmungsdatenblocks, sind in der sogenannten "Big 
Endian"-Bytereihenfolge. Als "Big Endian" wird eine Uber- 
10 tragung/Speicherung bezeichnet, bei der das hochstwertige 
Byte als erstes ubertragen/gespeichert wird. Ein Beispiel 
soil dies veranschaulichen. Ein Datum ist beispielsweise 
vier Byte groB, d. h. sein Wert lautet 0 x 56fe4321 . Nach der 
"Big Endian "-Bytereihenfolge wird 0 x 56 zuerst ubertra- 
15 gen/gespeichert, woraufhin 0 x fe, 0 x 43 und 0x21 folgen. 
Es sei jedoch angernerkt, daB die Bytereihenfolge prinzipieil 
unerheblich ist. 

Wic bcrcits angemcrkt wurdc, ist in Fig. 2 cine tabcllari- 
sche Darstellung des variablen Teils 30 des Bestimmungs- 
20 datenblocks gezeigt. Die erste Spake der Tabelle in Fig. 2 
bezeichnet eine IdenUfikationsnummer (ID) der einzelnen 
Eintrage. Die zweite Spalte enthalt den Namen des Eintrags, 
dessen GroBe in der dritten Spalte angegeben ist Die vierte 
Spalte zeigt wiederum analog zu der Tabelle in Fig. 1 den 
25 Namen des einzelnen Untereintrags oder potentiell mehrerer 
Untereintriige, deren GroBe wiederum in der vorletzten 
Spalte angegeben ist. Die letzte Spalte zeigt genauso wie in 
Fig. 1 an, ob der einzelne Eintrag verschliisselt ist oder 
nicht. 

30 Durch die Idenrifikauonsnummer (ID) ist es moglich, je- 
den der in Fig» 2 erwahnten Eintrage in den variablen Teil 
des Bestimmungsdatenblocks einzeln einzufugen oder weg- 
zulassen. Die einzelnen Teile des Bestimmungsdatenblocks 
konnen somit unabhangig voneinander eingefiigt oder weg- 

35 gelassen werden. 

Der variable Teil 30 des Bestimmungsdatenblocks enthalt 
unter anderem Informationen bezuglich der urheberrechtli- 
chen Verschliisselung des Audiobitstroms, d. h. der Multi- 
mediadaten. Nachfolgend werden die Eintrage in den varia- 

40 blen Teil des Bestimmungsdatenblocks und ihre Funktionen 
bzw. Aufgaben im einzelnen beschrieben. 

In Spalte 32 befindet sich ein Mengenindex, welcher aus 
zwei Untereintragen d. h. Schritt und Menge besteht. Der er- 
ste Untereintrag Schritt gibt, wie es in Fig. 3 detaiilierter 

45 dargestellt ist, die Gesamtmenge von Multimediadaten an, 
die dem speziellen Bestimmungsdatenblock zugeordnet 
. sind. Um Multimediadaten auf einfache Weise speichern 
oder ubertragen zu konnen, empfiehlt es sich, die Multime- 
diadaten, d. h. den Bitstrom, in einzelne Datenblocke mit 

50 uberschaubarer Lange zu unterteilen, denen dann ein Be- 
stimmungsdatenblock zugeordnet wird. Dies bedeutet, daB 
z. B. ein Musikstuck mehrere Bestimmungsdatenblocke 
aufweist, welche moglicherweise fiir ein einzelnes Musik- 
stuck mehrere verwendete Verschlusselungsalgorithmen be- 

55 zeichnen konnen. 

Aufgrund der Tatsache, daB bei einem Ausfuhrungsbei- 
spiel der vorliegenden Erfindung die Audiodaten im MPEG 
Layer 3 Format vorliegen, welches bereits eine hohe Kom- 
pression der Audiodaten bewirkt, ist es im Sinne einer effi- 

60 zienten, zeitsparenden Ausfuhrung der vorliegenden Erfin- 
dung ausreichend, lediglich einen bestimmten Teil eines ei- 
nem Bestimmungsdatenblock zugewiesenen Datenblocks 
zu verschlusseln und nicht den gesamten Datenblock zu ver- 
schlUsseln. Dies kann gemacht werden, da bei der Verwen- 

65 dung von hochkomprimicrtcn Multimcdiaformatcn schon 
ein sehr kleiner Teil von Storungen, d. h. Verschlusselungen, 
gravierende Auswirkungen hat, da die hochkomprimierten 
Daten bereits eine minimale Informationsredundanz besit- 
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zen, Dieser Anteil der verschlUsselten Daten ist durch den 
Untereintrag Menge in dem Mengenindex 32 bezeichnet. 
Fig. 3 stellt also die Aufteilung eines Datenblocks in die ver- 
schliisselfen Daten und in die aus Wirt^chaftlichkeiLsgriin- 
den unverschlusselt gelassenen Daten dar. Fiir Fachleute ist 5 
es jedoch offensichtlich, daB die vorliegende Erfindung 
ebenso auch eine Vollverschlusselung vomehmen kann, bei 
der Schritt glcich Menge ist, wahrend bei einer Teilver- 
schlusselung Schriit groBer als Menge ist. 

Eine Zeile 34 in Tabelle 2 bezeichnet einen Lieferantenin- 10 
dex, wobei der Licferantenindex einen numerischen Wert 
aufweist. der auf den Inhaber der Urheberrechte der in dem 
Datenblock vcrschlusselten Multimediadaten hinweist, der 
fiir eine Verwcndung der Multimediadaten in dem Daten- 
block bezahll werden muB. 15 

In einem Eintrag 36 mil der Bezeichnung GroBhandlerin- 
dex befindet sich ein numcrischcr Wert, der den GroBhand- 
lcr der in dem Dulcnhlock vorhandenen Multimediadaten 
bezeichnet. 

In Zeile 38 der Tabelle in Fig. 2 befindet sich ein Benut- 20 
zerindex, welcher auf don Kunden/Bcnutzer hinweist, an 
den die in dem Daicnhlock vorhandencn Multimediadaten 
ubermittelt, z. B. verkuuft cxler ausgeliehen, wurden. 

Ein Flagindex 40 cm hall zumindcsi drci verschiedene 
Rags, die als Gehcini. als Registricrung und als Herausfor- 25 
derung bezeichnet sind. Die l : lag Geheim /.cigt an, daB bei 
der Verschlusselung der GroBhandlerindex vcrwendet wer- 
den soli. Wenn diesc Hag geset/.i isi. wird das Verschlussel- 
ungsAEntschlusselungs-Verfahren den GroBhandlerindex 
als einen Einlrag in eine DirektzugritYsiahcllc henutzen, urn 30 
den fur einen bestinmiicn Vcrschlussclungs/Hntschlussel- 
ungs-Algorithmus erfordcrlichen Schlussel zu crhalten. Die- 
ser Eintrag ermoglichi cine GruBhandler-spezifisehe Identi- 
fizierung von Multimediadaten, d. h. ein Bcnutzer/Kunde 
wird z. B. in der Lagc scin, allc Produktc von einem spezifl- 35 
schen GroBhandler zu bc/.iehen. 

Die Flag Registrierung zcigi an, daB sowohl der Lieferan- 
tenindex als auch der Benutzerindex bei der Verschliisse- 
lung verwendet werden sollcn. Das Vcrschlusselungs/Ent- 
schlusselungs-Verfahren wird dieses Paar (GroBhandlerin- 40 
dex, Benutzerindex) beim Adrcssicren eincr Direktzugriffs- 
tabelle verwenden, wodurch der Schlussel fiir einen speziel- 
len Verschliisselungsalgorilhmus erhalten werden kann. 
Diese Hag errnoglicht zusammen mil den jeweiligen Eintra- 
gen, daB ein GroBhandler einzelne Benutzer spezifisch be- 45 
dienen kann. 

Die Herausforderungsflag zeigt an, daB der Kunde einen 
Herausforderungsindex 44 und seinen Benutzerindex ver- 
wendet hat, urn eine MMP-Datei zu erhalten, wobei der Her- 
ausforderungsindex 44 und ein Antwortindexeintrag 46 in 50 
dem variablen Teil des Bestimmungsdatenblocks verschliis- 
selt sind. Eine detailliertere Beschreibung des Herausforde- 
rungs-Antwort-Verfahrens gemaB der Erfindung des Haupt- 
patents wird spater durchgefuhrt. Selbst wenn nicht alle 32 
moglichen Flags verwendet werden, muB bei einem Ausfiih- 55 
rungsbeispiel der vorliegenden Erfindung die Gesamdange 
von 4 Byte geschrieben, gesendet und gelesen werden. Alle 
unbenutzten Bits werden ignoriert, dieselben miissen jedoch 
auf Null geselzt sein. Es ist eben falls moglich, alle drei 
Rags zu senden. In diesem Fall werden alle 3 Schlussel ver- 60 
wendet, und zwar einer nach dem anderen. 

Eine Zeile 42 der Tabelle von Fig. 2 enthait einen Freiin- 
dex. Dieser Freiindex 42 enthait zwei Untereintrage, d. h. 
SeriennummerundBenutzerdaten. Der Untereintrag Serien- 
nummcr enthait cine 32-Bit-langc Scricnnummcr, die die 65 
Multimediadaten identifiziert. Der Untereintrag Benutzer- 
daten, d. h. die nachsten 96 Bits des Eintrags Freiindex 42, 
sind mit den ersten 12 Byte des MD5-Fingerabdrucks der er- 
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sten Daten des Multimediadatenblocks von Menge bis 
Schritt minus Menge gefiillt. 

Der gesamte Eintrag Freiindex 42 im variablen Teil des 
MMP-Bestimmungsdatenblocks ist. verschlusselt, wie es in 
der letzten Spake in Fig. 2 gezeigt ist. Femer ist die Priif- 
summe 20 des Bestimmungsdatenblocks selbst verschlus- 
selt, d. h. kein Unberechtigter wird in der Lage sein, eine 
MMP-Bestimmungsdatenblock mit einem bestimmten 
MD5-Fingerabdruck zu erzeugen. Der Freiindex 42 liefert 
damit eine eindeutige Zuordnung des Bestimmungsdaten- 
blocks (10, 30) zu den verschlusselten oder auch un ver- 
schlUsselten Multimediadaten. Bei einer Wiedergabe, d. h. 
einer Entschlusselung, wird nun uberpruft, ob die aus den 
Multimediadaten errechnete MD5-Zahl mit der MD5-Zahl, 
die im Untereintrag Benutzerdaten vorhanden ist, uberein- 
stimmt. Da bei jeder Anderung der Multimediadaten mit 
sehr hoher Wahrscheinlichkeit die MD5-Zahl derselben ver- 
schicden scin wird, ist anzunchmcn, daB die zu schiitzenden 
Daten nicht verandert wurden, wenn die beiden MD5-Zah- 
len iibereinstimmen. 

Der Freiindex 42 wird fur das bereits anfangs erwahnte 
Freischaltungsverfahren verwendet, welches ein Demospie- 
ler (eine Demoentschliisselungsvorrichtung) implementie- 
ren kann. Die Untereintrage Seriennummer und Benutzerda- 
ten in dem Freiindex 42 werden unler Verwendung der 
Bool'schen-Verknupfung XOR kombiniert und mit einem 
Wert verglichen, der von dem Demospieler verwendet wird, 
d. h. auf den der Demospieler eingestellt bzw. eingerichtet 
ist. Wenn dieser Wert mit der Kombination von Seriennum- 
mer und Benutzerdaten ubereinsummt, wird die MMP-Da- 
tei freigeschaltet und kann uneingeschrankt (z. B. langer ais 
etwa 20 Sekunden) gespielt werden. Falls diese Uberein- 
sdmmung nicht vorhanden ist, wird der Demospieler nicht 
freigeschaltet, weshalb derselbe das Abspielen, d. h. das 
Entschliisseln, der Muldmediadaten in der MMP-Datei ab- 
bricht. Die Freischaltung selbst dient also dazu, ein zur Wie- 
dergabe benutztes Produkt, d. h. die Entschlusselungsvor- 
richtung, zu modifizieren. Eine Entschlusselungsvorrich- 
tung, welche die vorliegende Erfindung ausfuhren kann, 
kann beispielsweise WinPlay 3 sein. Die Entschlusselungs- 
vorrichtung kann beispielsweise kostenlos als eine Demo- 
version bei alien Benutzem erhaltlich sein. Sie wird jedoch 
auf eine Weitergabe von Multimediadaten mit einer Lange 
von beispielsweise 20 Sekunden beschrankt sein. Sob aid al- 
lerdings ein MMP-Bitstrom mit gultigem Freiindex 42 er- 
kannt wird, wird die Entschlusselungsvorrichtung freige- 
schaltet. Dieselbe stellt also fiir die Wiedergabe einer MMP- 
Datei mit gultigem Freiindex 42 eine Vollversion ohne Be- 
grenzung dar. Die Freischaltung mittels des Freiindex 42 hat 
also nichts mit der Bezahlung der geschutzten Multimedia- 
daten zu tun, sondem lediglich mit der Nutzung einer De- 
moversion der Entschlusselungsvorrichtung. Aus techni- 
schen und politischen Griinden ist es namlich oft einfacher, 
daB nicht die Verschlusselungsvorrichtung selbst insgesamt 
bezahlt wird, sondern daB pro Multimediadatei eine kleine 
Summe fur die Nutzung der Entschlusselungsvorrichtung 
vom GroBhandler oder Lieferanten, der den Freiindex 42 co- 
diert hat, abgefuhrt wird. 

In Zeile 44 und Zeile 46 der Tabelle in Fig. 2 befinden 
sich der Herausforderungsindex bzw. der Antwortindex. Der 
Herausforderungsindex 44 weist als Untereintrage den Co- 
dierertyp (Entschlusselungsvorrichtungstyp), die Codierer- 
version, den Godiererzustand, den GroBhandlerindex, den 
Benutzerindex und Benutzerdaten auf. Sowohl der Heraus- 
forderungsindex 44 als auch der Antwortindex 46 sind ver- 
schlusselt. 

Das Herausforderungs-Antwort-Verfahren kann verwen- 
det werden, um eine groBe Datenbank von MMP-Dateien zu 
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erzeugen, welche Multimediadaten enthalten. Die MMP- 
Datenbank besteht aus MMP-Dateien, die mit einem in dem 
Untereintrag Schlussel in dem Verschlusselungsindex 18 be- 
zeichneten Schliissel k verschlusselt sind. Ein Kunde wird 
auf diese Datenbank zugreifen, indem er zwei Hilfsschlussel 5 
zu derselben sendet. Diese beiden Hilfsschlussel sind der 
Benutzerindex u 38 und ein Benutzer-definierter Privat- 
schliissel p, der auch als der Herausforderungsindex 44 be- 
zeichnet wird. Der Hilfsschlussel u sowie der Hilfsschlussel 
p sind also bei einem Kunden, d. h. bei einer speziellen Ent- 10 
schlusselungsvorrichtung, vorhanden. Der Kunde sendet 
nun die beiden Hilfsschlussel u und p zu einer Datenbank. 
die eine Vielzahl von MMP-Dateien enthalt, um bestimmte 
Multimediadaten von derselben abzurufen. Die Datenbank, 
die die Multimediadateien enthalt, sendet nun eine MMP- 15 
Datei zu dem Kunden zuruck, welche den Antwortindex r 
46 enthalt. Dieser Antwortindex r wird aus der EXKLUSIV- 
ODER-Vcrknupfung dcs Schliisscls k, dcs Benutzerindex u 
und des Herausforderungsindex p berechnet. Die Entschliis- 
selungsvorrichtung des Kunden empfangt nun die MMP- 20 
Datei von der Verschlusselungsvorrichtung, die die MMP- 
Datenbank halten kann, wobei diese Datei nun den gerade 
berechneten Antwortindex 46 enthalt. Die Entschliissel- 
ungsvorrichtung ist nun in der Lage, den zur Entschlusse- 
lung der Multimediadaten noLwendigen Schliissel k aus der 25 
EXKLUSIV-ODER-Verknupfung des Antwortindex r, des 
Benutzerindex u und des Herausforderungsindex p ihrerseits 
zu berechnen. Somit liegt in der Entschlusselungsvorrich- 
tung des Kunden/Benutzers der Schlussel k vor, wodurch 
dieselbe' die dern Bestimmungsdatenblock zugeordneten 30 
Multimediadaten entschliisseln kann. 

Der Hintergrund zur Implementierung des Herausforde- 
rung-Antwort-Verfahrens liegt in einer effizienten und zeit- 
sparenden Verschlusselung bzw. Entschlusselung. Eine Ver- 
schlusselungsvorrichtung hat mit einem Schlussel k (Ver- 35 
schliisselungsindex 18, Untereintrag Schlussel) und mit ei- 
nem Algorithrnus a (Verschlusselungsindex 18, Unterein- 
trag Verfahren) Multimediadaten geschiitzt. Diese werden 
zusammen mit k und a in eine MMP-Datenbank eingespeist. 
Mochten nun beispielsweise 1000 Kunden diese Multime- 40 
diadaten beziehen, muBte ohne das Herausforderungs- Ant- 
wort- Verfahren die geschutzte Kopie der Multimediadaten 
1000 mal entschltisselt und fiir einen speziellen Kunden 
wieder verschliisselt werden. Durch das Herausforderungs- 
Antwort- Verfahren wird nun ein von einer speziellen Ent- 45 
schlusselungsvorrichtung abhangiger Herausforderungsin- 
dex 44 zusammen mit dem daraus resultierenden Antwortin- 
dex 46 in den MMP-Datenbestimmungsblock eingetragen. 
Der gesamte Datenstrom der Multimediadaten muB also 
nicht fur jeden Kunden einzeln geandert werden. Es ist also 50 
einfacher, beispielsweise 1000 mal aus einem Herausforde- 
rungsindex 44 einen Antwortindex 46 zu erzeugen und die- 
sen in den Bestimmungsdatenblock einzutragen, als 1000 
mal die gesamte MMP-Datei zu entschliisseln und wieder 
kundenspezifisch zu verschliissetn. 55 

Eine Zeile 48 des variablen Teils des Bestimmungsdaten- 
blocks enthalt einen Auslaufindex, der das Datum kenn- 
zeichnet, zu dem die Lizenz des Benutzers, Multimediada- 
ten zu verwenden, auslaufen wird. Derselbe ist z. B. in Se- 
kunden gegeben, die seitMitternacht des 1. Januar 1970 ver- 60 
gangen sind. Es wird darauf hingewiesen, daB der Bereich 
des Auslaufindex etwa bis zum Jahr 2106 ausreichend sein 
wird. Selbst wenn dieser Eintrag nicht verschliisselt ist, wird 
es schwierig sein, denselben zu andern, da der Auslaufindex 
cbcnfalls die Prufsumme 20 (den MD5-Fingcrabdruck) dcs 65 
Bestimmungsdatenblocks verandern wird, welche zusatz- 
lich noch verschliisselt ist. 

Eine Zeile 50 enthalt einen Multimediaindex, welcher bei 



einem bevorzugten Ausfiihrungsbei spiel ein ISRC-Code 
(ISRC = International Standard Record Code) sein kann. 
Dieser Multimediaindex identifiziert jedes einzelne Musik- 
stuck nach international anerkannter Norm. Der TSRC-Code 
identifiziert ebenfalls den Inhaber, d. h. den Lieferanten im 
Sinne dieser Anmeldung, des Musikstiicks, der die Urheber- 
rechte besitzt. 

In einer Zeile 52 ist schlieBiich ein Benutzercodeindex 
vorgesehen, welcher verwendet wird, um ein Musikstuck zu 
identifizieren, welches keinen ISRC-Code, d. h. keinen all- 
gemein gultigen Multimediaindex, besitzt. 

Fur Fachleute ist es offensichtlich, daB der Bestimmungs- 
datenblock, insbesondere der variable Teil des Bestim- 
mungsdatenblocks, beliebig erweitert werden kann, um bei- 
spielsweise weitere Metainformationen, wie z. B. Informa- 
tionen iiber den Interpreten oder Kunstler bzw. den Titel von 
Multimediadaten, zusammen mit der Multimediadatei zu 
ubcrtragen und gcgcbcncnfalls zu vcrschliisscln. Wcitcrc 
Zusatzinfonnationen konnen Informationen iiber das Urhe- 
berrecht, den Herausgeber eines Stucks etc. sein. Bei einem 
bevorzugten Ausfuhrungsbei spiel der Erfindung gernaB dem 
Hauptpatent geht jedem Eintrag 32 bis 52 in dem variablen 
Teil 30 des Bestimmungsdatenblocks ein Hullenblock 54 
voraus, der in Fig. 4 gezeigt ist. Dieser Hullenblock liefert 
Informationen, welcher Eintrag in den variablen Teil 30 des 
Bestimmungsdatenblocks demselben folgt (Eintragidentifi- 
kation), sowie Informationen iiber die Lange dieses speziel- 
len Eintrags (Eintraglange). Die GroBe des Huilendaten- 
blocks 54 betragt jeweils 4 Byte. Dies ist der Grund, daB die 
Bit-Zahl in der vorletzten Spalte der in Fig. 2 gezeigten Ta- 
belle immer vier Byte kleiner als die in der dritten Spalte ge- 
zeigte Bytezahl ist. 

Wie bereits angemerkt wurde, zeigen die letzte Spalte der 
Tabelle 1 sowie der Tabelle 2 an, ob der entsprechende Ein- 
trag verschlusselt ist. Die einzigen verschliisselten Eintrage 
in den variablen Teil des Bestimmungsdatenblocks, die ver- 
schlusselt sind, sind der Freiindex 42, der Herausforde- 
rungsindex 44 und der Antwortindex 46. Alle nicht ver- 
schliisselten Eintrage sind jedoch zusatzlich durch den Ein- 
trag Prufsumme 20 in den festen Teil 10 des Bestirnmungs- 
datenblocks geschiitzt, da die Prufsumme zum einen ver- 
schliisselt ist und zum anderen durch den MD5-Algorithmus 
bereits eine kleine Anderung der Eingabe zu einer wesentli- 
chen Anderung des Ergebnisses desselben fuhren wird. 

Fur Fachleute ist es offensichtlich, daB z. B. auch fast alle 
Eintrage oder mehr oder weniger als bei dem beschriebenen 
bevorzugten Ausfuhrungsbeispiel verschlusselt sein kon- 
nen. Eine Begrenzung der zu verschliisselnden Daten auf die 
fur einen ausreichenden Schutz notwendige Anzahl fiihrt je- 
doch zu einer wirtschaftlichen Ausfiihrung der Erfindung 
gernaB dem Hauptpatent, wie es auch im Zusamrnenhang 
mit dem Eintrag Mengenindex 32 beschrieben wurde, da es 
nicht notwendig ist, die gesamten Multimediadaten oder den 
gesamten Bestimmungsdatenblock, sondern lediglich einen 
Teil derselben zu verschlusseln, um das unberechli^ie Lesen 
der gesamten Daten unmoglich zu machen. Ferner ist es fur 
Fachleute offensichtlich, daB es sinnlos ist, den Verschlus- 
selungsindex 18 selbst zu verschlusseln, da die Entschliis- 
selungsvorrichtung zuerst diesen Eintrag lesen muB, um den 
Algorithrnus und potentiell den Schlussel fiir den Algorith- 
rnus zur Entschlusselung zu erhalten. 

Fig. 5 stellt zusammenfassend einige wichtige Merkmale 
der Erfindung gernaB dem Hauptpatent in der ersten Spalte 
sowie die dafur notwendigen Eintrage in den variablen Teil 
30 dcs Bestimmungsdatenblocks dar, Eine Entschlusscl- 
ungsvorrichtung gernaB der Erfindung des Hauptpatents 
sollte selbstverstandlich auch in der Lage sein, einen unver- 
schlusselten Bitstrom zu lesen, wobei dann auf die in Fig. 5 
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aufgefUhrten Eintrage insgesamt verzichtet werden kann. 
Soil ein verschlusseker Bitstrom mit einem Demospieler, 
der die beschriebene Freischaltungsfunktion implementiert, 
verwendet werden, so muB der Bestimmungsdatenblock der 
verschliisselten Multimediadaten zumindest den Freiindex 
42 aufweisen. 

Wie bereits erwahnt wurde, ist der Men gen index 32 ledig- 
lich fur eine effiziente Implementierung des Verfahrens ge- 
maB dem Hauptpatent erforderlich. MOchte ein GroBhandler 
alle seine Benutzer mit seinen Produkten gleichermaBen be- 
dienen, so muB in dem Bestimmungsdatenblock der Multi- 
mediadaten der GroBhandlerindex 36 besetzt sein. Optional 
kann auch der Freiindex 42 vorhanden sein, urn lediglich be- 
stimrnten Benutzem das Abspielen von bestimmten Liedern 
zu erlauben. 

Sollen alle Benutzer in den GenuB von Werken eines spe- 
ziellen Lieferanten (d. h. des Besitzers des Urheberrechte) 
kommcn konncn, konncn der Licfcrantcnindcx und der 
GroBhandlerindex besetzt sein. Optional kann auch ein Aus- 
laufdatum 48 eingetragen sein. 

Soil nur ein Benutzer auf ein spezielles Musikstiick zu- 
greifen konnen, so rnuB zusatzlich zum Lieferantenindex 34 
und zum GroBhandlerindex 36 der Benutzerindex 38 in den 
Bestimmungsdatenblock (10, 30) eingetragen sein. 

Soil schlieBlich das beschriebene Herausforderungs-Ant- 
wort-Verfahren zum Einsatz kommen, was einen schnellen 
Zugriff auf eine groBe Datenbank von MMP-Multimediada- 
teien ermoglicht, so miissen selbstverstandlich die Eintrage 
Herausforderungsindex 44 sowie Antwortindex 46 besetzt 
sein. Fur Fachleute ist es offensichtlich, daB die Freischal- 
tung durch den Freiindex 42 bei einem Demospieler und 
beispielsweise das Herausfordenmgs-Antwort- Verfahren 
beliebig kombiniert werden konnen. 

Die Verschlusselung bzw. Entschliisselung gemaB dem 
Hauptpatent liefert also eine Moglichkeit, um Multimedia- 
daten bereits unmittelbar nach ihrer Erzeugung vor uner- 
laubtern Zugriff zu schutzen, wobei die gesamte Kette vom 
Erzeuger zum Konsumenten einschlieBlich der Lagerung 
abgedeckt ist. Die vorliegende Erfindung zeichnet sich ins- 
besondere durch die mog lichen Merkmale der Teil ver- 
schlusselung, der Erweiterbarkeit, d. h. der variable Teil des 
Bestimmungsdatenblocks kann beliebige weitere Funktio- 
nen aufnehmen, der maximalen Sicherheit gegen Falschun- 
gen (d. h. die Prufsurnme 20) und der Verschlusselung be- 
stimmter Eintrage in dem Bestimmungsdatenblock auf. Da- 
mit sind sowohl ein Schutz gegen eine unerlaubte Verwen- 
dung von Multimediadaten als auch durch Verwendung des 
Herausforderungs-Antwon-Gedankens eine effiziente Im- 
plementierung der Erfindung gemaB dem Hauptpatent er- 
reicht. 

Im nachfoigenden wird die Erfindung gemaB der vorlie- 
genden Zusatzpatentanmeldung beschrieben. Durch das 
Verfahren zum Verschliisseln von Multimediadaten gemaB 
der vorliegenden Erfindung werden die verschliisselten 
Multimediadaten in verschiedene Pakete gepackt. Zunachst 
werden ein Haupt-Bestimmungsdatenpaket (MMP Header 
Packet oder MHP), ein Multimediadaten-Bestimmungsda- 
tenpaket (MMP Payload Header Packet oder MPHP), ein 
Multimediadatenpaket (MMP Payload Data Packet oder 
MPDP) und vorzugsweise ein Ubertragungsendepaket 
(MMP End of Transfer Packet oder MEOT) definiert. Das 
Haupt-Bestimmungsdatenpaket (MHP) umfaBt Grundinfor- 
mationen eines durch das Verfahren zum Verschliisseln von 
Multimediadaten gemaB der vorliegenden Erfindung er- 
zcugtcn Datcnstroms. Ein dcrartigcr Datcnstrom cnthalt zu- 
mindest ein Multimediadaten-Bestimmungsdatenpakel 
(MPHP), wobei jedes Multimediadaten-Bestimmungsdaten- 
paket wiederum einem Multimediadatenpaket (MPDP) zu- 



geordnet ist. Das Ubertragungsendepaket dient zum Anzei- 
gen des Endes eines durch das Verfahren zum Verschliisseln 
von Multimediadaten erzeugten Datenstroms. Ein derartiger 
Datenstrom kann also auch mehrere "elementare Nut.zdat.en- 

5 strome" enthalten, welche beispielsweise codierte/unco- 
dierte und/oder verschliisselte Musikstiicke, Videosequen- 
zen, Sprachwerke und dergleichen sein konnen. 

Das Haupt-Bestimmungsdatenpaket und das Multimedia- 
daten-Bestimmungsdatenpaket enthalten Informauonen des 

to Bestimmungsdatenblocks (10, 30). Insbesondere umfaBt das 
Haupt-Bestimmungsdatenpaket den Bestimmungsdaten- 
Verschliisselungsindex des Bestimmungsdatenblocks. Das 
Multimediadaten-Bestimmungsdatenpaket umfaBt dagegen 
den Mulumediadaten-Verschliisselungsindex des Bestim- 

15 mungsdatenblocks. Das Multimediadatenpaket wiederum 
umfaBt zumindest einen Teil des Multimediadatenblocks, 
der dem Bestimmungsdatenblock zugeordnet ist. Der Frei- 
index kann im Haupt-Bcstimmungsdatcnpakct sein, wenn 
eine Freischaltung des gesamten Datenstroms angestrebt 

20 wird. Wird jedoch eine Freischaltung erwunscht, die sich 
nur auf einzelne Stiicke bezieht, so wird der Freiindex in das 
Multimediadaten-Bestimmungsdatenpaket gepackt, das 
dem entsprechenden Stuck zugeordnet ist. Eine Kombina- 
tion der genannten Moglichkeiten eroffnet sich ebenfalls, 

25 wenn in mindestens zwei Besliimnungsdatenpakelen ein 
Freiindex vorgesehen wird. 

Im nachfoigenden wird im einzelnen der weitere Inhalt 
der jeweiligen Pakete dargelegt. Alle Pakete, die sich in ei- 
nem Datenstrom befinden, der durch das Verfahren gemaB 

30 der vorliegenden Erfindung erzeugt worden ist, beginnen 
vorzugsweise mit einem festen Satz an Daten. Unter diesen 
Daten befindet sich zunachst eine Versionsnummer, fur die 
eine Lange von 4 Byte vorgesehen ist, um zu kennzeichnen, 
mit welcher MMP- Algorithmus version das entsprechende 

35 Paket erzeugt worden isL Dieser Eintrag verhindert eine 
Vermischung von Paketen, die von unterschiedlichen Algo- 
rithmusversionen erzeugt worden sind. Der feste Satz an 
Daten umfaBt ferner eine Pakettyp-Kennung, fur die eine 
Lange von 4 Bit vorgesehen ist. Die Pakettyp-Kennung gibt 

40 an, um welchen Pakettyp (MHP, MPHP, MPDP oder 
MEOT) es sich bei dem vorliegenden Paket handelt. Der fe- 
ste Satz an Daten umfaBt ferner eine Paket- Seriennummer 
mit einer Lange von 2 Byte, die innerhalb eines durch das 
Verfahren zum Verschliisseln gemaB der vorliegenden Erfin- 

45 dung erzeugten Datenstroms eindeutig generiert werden 
soli. Diese Nummer sollte ferner (pseudo-) zufallig erzeugt 
werden. 

Der feste Satz an Daten umfaBt vorzugsweise ferner eine 
Datenstrom-Seriennummer mit einer Lange von 2 Byte, wo- 

50 durch alle Pakete eines speziellen Datenstroms einander zu- 
geordnet werden. Diese Datenstrom-Seriennummer sollte 
ebenfalls (pseudo-) zufallig erzeugt werden. Der feste Satz 
an Daten umfaBt ebenfalls die Lange des entsprechenden 
Pakets in Byte, wobei fiir die Langenangabe selbst 2 Byte 

55 vorgesehen sind. Der feste Satz an Daten kann schlieBlich 
einen Verfallsindex umfassen, nach dem das Paket seine 
"Giiltigkeit" verliert. Diese Angabe sollte in verstrichenen 
Sekunden seit Mitternacht des 1. Januars 1970 erfolgen. Die 
Lange des Verfallsdatums betragL4 Byte. Zu guter Letzt um- 

60 faBt der feste Satz an Daten einen verschliisselten Fingerab- 
druck des entsprechenden Pakets mit einer Lange von 16 
Byte, welcher z. B. mit Hilfe von MD5 berechnet und vor- 
zugsweise mittels eines symmetrischen Verschliisselungs- 
verfahrens geschtitzt wird. Dieses Paket gemaB der vorlie- 

65 genden Erfindung ist also durch einen MD5-Fingcrabdruck 
erfaBt und geschiitzt, da eben dieser Fingerabdruck selbst 
verschliisselt ist. Eine unerlaubte Modification eines Paket- 
eintrags wird zu einem anderen Fingerabdruck fuhren, der 
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bei seiner Enisxv . sselung keine sinnvollen Daten mehr er- 
geben wird. Die urstellung des Fingerabdrucks und die Ver- 
schliisselung desseiben stellt somit einen wirksamen Schutz 
fur jedes Paket an sich dar. 

Nachdeni die Informationen beschrieben worden sind, die 
vorzugsweise in jedem Pakettyp enthalten sind, werden irn 
nachfolgcndcn die pakettypspezifischen Informationen dar- 
gelegt. 

Das Haupi-Bcsiimmungsdaten-Paket umfaBt den Bestim- 
mungsdatcn- Verschlusselungsindex des Bestimmungsda- 
tenblocks. Dcr Bcstimmungsdaten-Verschlusselungsindex 
weist auf cincn zum Verschlusseln zumindest eines Ab- 
schnitis des Besiiminungsdatenblocks zu verwendenden Be- 
stimmungsdaten-Vcrschlusselungsalgorithmus hin. Insbe- 
sondere isi hier cine Tabelle fur die gultigen Verschliissel- 
ungsalgorilhnien zu erstcllcn, welche z. B. zumindest DES 
(Data Encrypiion Standard) und "Blowfish" Oder auch an- 
dcrc Mcthodcn enthalt. Das Haupt-Bcstimmungsdatcn-Pa- 
ket (MHP) umfaBt fcrncr vorzugsweise die GroBe des 
Haupt-Bestimmungsdalcnpakets sowic die Menge der ver- 
schlusselten Daicn des TIaupi-Bestimniungsdatenpakets. Es 
ist somit moglich, zu best int men, wie viclc Daten verschliis- 
selt werden, und wie viclc unverschliisseh bleiben. 

Vorzugsweise wird fcrncr cine Kcnnummer des "Media 
Distributors" oder "Handlers" cingciragcn, welche eine 
Lange von 4 Byte hat. Ein "Media Distributor" ist nach offi- 
zieller ISO/MPEG-Tcnninologie eine Untemehmung oder 
eine Person, die Multimediadatcn fur die Often tlichkeit 
nutzbar macht, also zum Kauf anbietct, verschenkt, vermie- 
tet, usw. Das Haupt-Bestinimungsdatcnpakcl umfaBt ferner 
die Anzahl der Kunden-Kcnnununern odcr Benutzerindizes 
mit einer Lange von 1 Bylc. AuBcrdem befindet sich im 
Haupt-Bestimmungsdatenpaket cine Liste der Kunden- 
Kennummern oder Benutzerindizes, welche den verschliis- 
selten Datenstrom empfangen sollcn. Fur jede Kunden- 
Kennummer sind 4 Byte vorgesehen. 

Wie es bereits erwahnt wurde, konnen einem Haupt-Be- 
stimmungsdatenpaket mchrcrc "elementare Nutzdaten- 
strome" untergeordnet werden. Es ist daher moglich, daB ein 
Kunde uber einen einzigen MMP-Datenstrom mehrere ver- 
schiedene Musikstucke, d. h. verschiedene elementare 
Nutzdatenstrome, erhalt. Fur die Anzahl dcr verschiedenen 
elementaren Nutzdatenstrome ist ein Byte vorgesehen. Jeder 
elementare Nutzdatenstrom enthalt femer eine Kennummer 
(1 Byte fur jeden elementaren Nutzdatenstrom). Diese 45 
Kennummer muB innerhalb eines MMP-Datenstroms ein- 
deutig sein. Sind demnach einem Haupt-Bestimmungsda- 
tenpaket beispielsweise 5 elementare Nutzdatenstrome un- 
tergeordnet, so wird das Haupt-Bestimmungsdatenpaket 5 
verschiedene Kennummern umfassen. Ein Haupt-Bestim- 50 
mungsdatenpaket umfaBt ferner vorzugsweise Ubertra- 
gungsmedium-spezifische Informationen. Fur eine Internet- 
Ubertragung konnen diese Informationen vom MIME-Typ 
(MIME = Multipurpose Internet Mail Extensions) sein. 
Diese iibertragungsspezifischen Informationen sind beirn 55 
MIME-Typ ein bis zu 255 Byte langer ASCII-Text fur jeden 
elementaren Nutzdatenstrom, z. B. "audio/x-mpeg" fur den 
Codierstandard MPEG Layer-3. Die Lange der Angabe des 
MIME-Typs fur den Nutzdatenstrom (1 Byte fur jeden ele- 
mentaren Nutzdatenstrom) bildet ferner vorzugsweise eben- 60 
falls einen Teil des Haupt-Bestimmungsdatenpakets. 

Jedem elementaren Nutzdatenstrom ist ferner mindestens 
ein Multimediadaten-Bestimrnungsdatenpaket zugeordnet. 
Dieses Multimediadaten-Bestimmungsdatenpaket umfaBt 
die Kennummer des cntsprcchcndcn elementaren Nutzda- 6f 
tenstroms (Lange = 1 Byte). Durch diese Kennummer ist das 
Multimediadaten-Bestimmungsdatenpaket dem Multime- 
diadaten-Paket zugeordnet, das ja die zumindest teilweise 
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verschlusselten Nutzdaten tragt. Jedes Multimediadaten-Be- 
stimmungsdatenpaket umfaBt ferner eine Sequenznummer 
mit einer Lange von 2 Byte, urn die Reihenfolge des entspre- 
chenden elementaren Nutzdaten stroms in dem verschliissel- 
5 ten Datenstrom anzuzeigen. AuBerdem umfaBt ein Multime- 
diadaten-BesUmmungsdatenpaket TJrheberinformationen 
bezuglich des elementaren Nutzdatenstrorns, welcher bei- 
spielsweise ein Musikstuck, eine Videosequenz oder ahnli- 
ches sein kann. Informationen, die typisch fur den Nutzda- 
10 tenstrom sind, z. B. Angabe uber Autoren, Komponisten, 
Angaben uber die Inhaber der Rechte an dem elementaren 
Strom, Angaben uber das Stuck selbst, z. B. den ISRC, usw., 
konnen femer in das Multimediadaten-Bestimmungsdaten- 
paket fur den entsprechenden elementaren Nutzdatenstrom 
15 geschrieben werden. 

Das Multimediadatenpaket, das ja normalenveise haupt- 
sachlich die eigentlichen Nutzdaten enthalt, umfaBt neben 
den Informauoncn, die fur allc Pakcttypcn gegeben sind, lc- 
diglich die Kennummer des elementaren Nutzdatenstrorns 
20 mit der Lange von 1 Byte. Durch diese Kennummer oder 
Kennung werden, wie es bereits erwahnt wurde, Verknup- 
fungen zwischen einem elementaren Nutzdatenstrom, d. h. 
dem Multimediadatenpaket, das den verschlusselten ele- 
mentaren Nutzdatenstrom enthalt, und dem jeweiligen Mul- 
25 tAmediadalen-Bestiiiimungsdalenpaket hergestellt. An die- 
ser Stelle sei noch einmal darauf hingewiesen, daB dagegen 
die Zuordnung zwischen dem Haupt-Bestimmungsdatenpa- 
ket und dem zumindest einen Multimediadaten-Besdm- 
mungsdatenpaket in einem Datenstrom hergestellt wird, in- 
30 dem die Kennummer des elementaren Nutzdatenstrorns 
auch in das Haupt-Bestimmungsdatenpaket geschrieben, 
d. h. gepackt, wird. 

Die Ubertragungsendepakete (MEOT) konnen entweder 
leer sein oder eine Nachricht beinhalten, die den Kunden 
35 oder Empfanger eines verschlusselten Datenstroms vom 
Ende des Datenstroms unterrichtet. Im letzteren Fall mussen 
Lange und Daten dieser Information codiert werden. 

Jedes durch das erfindungsgemaBe Verfahren zum Ver- 
schlusseln erzeugte Paket wird mit einem Schliissel ver- 
40 schlusselt, der aus dem Sitzungsschlussel und der laufenden 
Nummer des Pakets berechnet wird, wie z. B. mittels einer 
Exklusiv-Oder-Verknupfung. Auf den Schlussel, der zur 
Verschliisselung eines Pakets verwendet wird, wird durch 
den Verschlusselungsindex verwiesen. Der bzw. die Schliis- 
sel wird bzw. werden der MMP-Verschlusselungsvorrich- 
tung bzw. der MMP-Entschlusselungsvorrichtung uber 
MMP-Registration-Strings (weiter hinten detailliert be- 
schrieben) ubergeben. Beim Haupt-Bestimmungsdatenpa- 
ket kann dies der Bestimmungsdaten- Verschlusselungsin- 
dex des Bestimmungsdatenblocks sein. Beim Multimedia- 
daten-Bestimmungsdatenblock kann dieser Schlussel durch 
den Multimediadaten- Verschlusselungsindex des Bestim- 
mungsdatenblocks bezeichnet sein. Dann ware das Multi- 
mediadaten-Bestimmungsdatenpaket mil dem gleichen 
Schliissel wie das Multimediadatenpaket selbst verschlus- 
selt. Fur Fachleute ist es offensichtlich, daB fur den Multi- 
mediadatenblock selbst ein weiterer Schlussel gewahlt wer- 
den kann, der in dem Muldmediadaten-Bestimmungsdaten- 
paket angegeben ist, welches jedoch durch einen abwei- 
chenden Schlussel verschlusselt ist. Fur Fachleute ist es fer- 
ner offensichtlich, daB fur die Verschliisselung aller Pakete 
derselbe Schlussel und/oder derselbe Verschlusselungsalgo- 
rithmus gewahlt werden kann, und daB insbesondere der Be- 
stimmungsdaten- Verschlusselungsindex und der Multime- 
diadatcn- Verschlusselungsindex bis auf die Pakctnummcr 
selbst ubereinstimmen konnen. Solche Vereinfachungen 
konnten jedoch dazu fuhren, daB MMP-Pakete gegenuber 
einer unerwiinschten bzw. unerlaubten Modification anfalli- 
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ger werden. 

Wie es bereits erwahnt wurde, kommen als Verschliissel- 
ungsverfahren der Data Encryption Standard (DES mit einer 
Schlussellange von 56 Bit) oder der Blowfish- Algorithm us 
(mit einer Schlussellange von 64 Bit) in Frage. Bei einem 
Ausfuhrungsbeispiel derErfindung gemaB dern HauptpaLent 
wurdc der Bestimmungsdatenblock mit sog. "Standard- 
schtusscln" vor illegalem Zugriff geschutzt, die in jedem 
MMP-fahigcn Programm vorliegen miissen. GemaB einem 
bcvor/.ugicn Ausfuhrungsbeispiel der vorliegenden Erfln- 
dung der Zusatzpatentanmeldung werden dagegen samtli- 
chc Daicn (Nutzdaten und Bestimmungsdaten) mit nachfol- 
gend bcschricbcnen GroBhandler- und/oder Ben utzerindizes 
b/w. -Schlussel n verschlusselt. Das Verfahren zum Ver- 
schl Ossein gemaB der vorliegenden Erflndung ermoglicht 
cine "Person ali sic rung" von Multimediadaten. Urn diese 
personalisicnen Muliimediadaten abspielen zu konnen, mufi 
cine cntsprcchcndc Entschlussclungsvorrichtung cbcnfalls 
personalisicn werden. Dies geschieht tiber sog. "MMP Re- 
gi si ration Strings", wclche z. B. auf dem Lieferantenindex. 
den i GroBhandlerindex und/oder dem Benutzerindex basie- 
ren konnen. Damil GroBhandler Multimedia-Datenstrome 
er/.eugen konnen, besitzen dieselben solche MMP-Registra- 
tion-Strings. die den GroBhandlerindex und den entspre- 
cliciulen Schlussel beinhalten. Um nun einem Kunden zu er- 
lauben, cine fur ihn personaiisierte MMP-Multimediadatei 
abspielen zu konnen bzw. einen verschliisselten Datenstrom 
cmpfangen und abspielen zu konnen, soli der entsprechende 
MMP Registration String sowohl die Kennummer und den 
Schlussel des GroBhandlers bzw, Lieferanten als auch die 
Kundennummer und den Kundenschliissel des Kunden ent- 
halien. Wird ein MMP- Registration-String ohne Kundenin- 
formaiioncn erstellt. so konnen (Radio-ahnlich) MMP-Da- 
tcien an alio Kunden dieses GroBhandlers bzw. Lieferanten 
verteilt werden, wahrend im Falle von kundenspezifischen 
Infonnaiioncn in dem MMP-Registration- String der Ver- 
kauf nur an einen spczicllcn Kunden rnoglich ist. 

Der Aufbau eines MMP-Registration-Strings wird nach- 
folgend dargestellt. Dersclbe besteht vorzugsweise aus 5 
Tcilen, und zwar aus DUxCV. V hat eine Lange von 1 Byte 
und gibt die Version des MMP-Registration-Strings an. D 
umfaBt cbcnfalls einc Lange von 1 Byte und gibt die Lange 
des Mediadistributor-Schlussels bzw. des GroBhandlerindex 
an. U hat ebenfalls einc Lange von 1 Byte und gibt die 
Lange des Kunden-Schlussels, d. h. des Benutzerindex, an. 
x hat schlieBlich eine variable Lange und beinhaltet zum ei- 
nen eine Kennummer des ausgebenden MediengroBhand- 
lers, wclche ebenfalls der GroBhandlerindex oder ein ande- 
rer Index sein kann. Die Lange dieser Kennummer betragt 
vorzugsweise 32 Bit. x umfaBt ferner den Zugangsschlussel 
des MediengroBhandlers, wobei die Lange dieses Zugangs- 
schliissels durch den Teil D angegeben wird. AuBerdem um- 
faBt x die Kundenkennummer mit einer Lange von 32 Bit, 
welche auch als Benutzerindex bezeichnet wird. x umfaBt 
ferner einen Zugangsschiiissel des Kunden, wobei die Lange 
des Zugangsschlussels durch den Teil C gegeben ist. Falls U 
den Wen Null enthalt, beinhaltet x weder eine Kundenkenn- 
numiner noch einen Kunden-Zugangsschlussel. C schlieB- 
lich beinhaltet einen MD5-Fingerabdruck von D, U, x und V 
und besitzt eine variable Lange. 

Da die einzelnen Elemcnte des MMP-Registration- 
Strings aus nicht-druckbarcn Zeichen bestehen konnen, 
wird vorzugsweise ein base64- Algorithm us verwendet, um 
den MMP-Registration-String handhabbar zu machen. Der 
basc64-Algorithmus transformicrt jewcils 3 Byte in 4 druck- 
bare Zeichen. Eine Bitkelle aus n Byte (n muB durch 3 teil- 
bar scin) wird daher um den Faktor 4/3 verlangert. Mit Hilfe 
des base64-Algorithmus kann somit jede beliebige Bitkom- 
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bination, deren Lange durch 24 teilbar ist, mit Hilfe des AS- 
Cll-Zeichensatzes iibertragen und gespeichert werden. 

Die MMP-Registration-Strings werden vorzugsweise 
durch ein asyrnmetrisches Verse hlussel ungsverfahren, z. B. 
5 RSA (RSA = Rivest-Shamir-Adleman), gegen unberechtig- 
ten Zugriff geschutzt. Ein Endkunde kann daher nur die 
MMP-Registration-Strings lesen, aber keine eigenen derar- 
tigen Verschliisselungsindizes erzeugen. Da asymmetrische 
VerschlUsselungsverfahren nur bei langen Schliisseln aus- 
10 reichend sicher sind (ab einer Lange von 1024 Bit), wird der 
MMP-Registration-String durch Pseudozufallszahlen auf 
die benotigte Lange gebracht. 

Aufgrund der Tatsache, daB die Lange der MMP-Regi- 
stration-Strings (rund 180 Zeichen), welche in dieser An- 
15 meldung ebenfalls als Verschliisselungsindizes bezeichnet 
werden, recht unhandlich geworden sind, konnen diese Ver- 
schliisselungsindizes kaum mehr von einem Benutzer nianu- 
cll cingctippt werden. Sic miissen daher iibcr ein Installati- 
onsprogramm den MMP-Entschlusselungsvorrichtungen 
20 zugefuhrt werden. Daher spielt es keine Rolle, noch einen 
weiteren Teil an die Verschlusselungsindizes anzuhangen. 
Der "natiirliche" Name des Besitzers des Verschlusselungs- 
index eignet sich dafur besonders. Dadurch, daB der Name 
des Besitzers in dem Verschlusselungsindex oder MMP-Re- 
25 gistralion-String auflritt, wird die psychologische Heinm- 
schwelle angehoben, den eigenen MMP-Registration-String 
weiterzugeben. Vorzugsweise wird dieser zusatzliche Teil 
weder verschliisselt noch mittels des base64-Algorithmus 
codiert. Derselbe sollte jedoch in dem Fingerabdruck C ein- 
30 bezogen werden. 

Wie es bereits an mehreren Stellen erwahnt wurde, er- 
moglicht die hierarchische Struktur des Datenstroms, der er- 
findungsgemaB erzeugt wird, mehrere Multimediadaten-Be- 
stimmungsdatenpakete in einem einzigen Datenstrom zu 
35 verwenden, wobei jedes Multimediadaten-Bestimmungsda- 
tenpaket eine eigene eindeutige Kennung hat, welche u. a. 
auch das verwendete Codierungsverfahren angibt. Da somit 
jedes Multimediadatenpaket oder Nutzdatenpaket die Kenn- 
nummer eines Multimediadaten-Bestimmungsdatenpakets 
40 mit sich fuhrt, konnen also mehrere Bitstrome innerhalb ei- 
nes Datenstroms, der gemaB der vorliegenden Erflndung er- 
zeugt wird, ubertragen und wieder entschliisselt werden. 

Ein Vorteil des Datenstroms, der gemaB der vorliegenden 
Erflndung erzeugt wird, besteht ferner darin, daB eine sehr 
45 hohe Sicherheit gegentiber einer unerlaubten Verschlusse- 
lung vorhanden ist. Dies ist der Fall, da die Verschliissel- 
ungsindizes oder MMP-Registration-Strings "von auBen" 
eingegeben werden miissen und zugleich uber den MD5- 
Fingerabdruck von den zu entschliisselnden Daten abhan- 
50 gen. Diese einzugebenden Schlussel werden ferner vorzugs- 
weise mittels bekannter asymmetrischer Verschlussel ungs- 
verfahren vor illegalen Veranderungen geschutzt, wie es be- 
reits dargelegt wurde. Datenstrome aus den gemaB der vor- 
liegenden Erfindung erzeugten Pake ten konnen somit zum 
55 einen auBerordentiich sicher gegeniiber einem unerlaubten 
Zugriff gestaltet werden und zum anderen aufgrund der hier- 
archischen Paketstruktur in einer fehlerhaften Umgebung 
ubertragen bzw. gespeichert werden. 

60 Patentanspruche 

1. Verfahren zum Verschliisseln von Multimediadaten, 
um eine verschliisselte Multimediadatei zu erhalten, 
die einen Bestimmungsdatenblock (10, 30) und einen 
65 Multimcdiadatcnblock aufweist, mit folgcndcn Schrit- 

ten: 

Eintragen eines Bestimmungsdaten- Verschlusselungs- 
index (18) in den Bestimmungsdatenblock (10, 30), 
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welcher auf einen zum Verschlusseln eines Abschnitts 
des Bestimmungsdatenblocks (10, 30) zu verwenden- 
den Bestimmungsdaten-Verschlusselungsalgorithmus 

hinweist; 

Eintragen eines Multimediadaten- Verschlusselungsin- 5 
dex (34, 36, 38, 44, 46) in den Bestimmungsdatenblock 
(10, 30), welcher auf einen zum Verschlusseln zumin- 
dest eines Teils des Multimediadatenb locks zu verwen- 
denden Muliimediadaten-Verschlusselungsalgorithmus 
hinweist; 10 
Eintragen eines Ffeiindex (42) in den Bestimmungsda- 
tenblock (10, 30), wobei der Freiindex (42) eine be- 
stimmte EntschlUsselungsvorrichtung identifiziert, mit 
der ein Entschliisseln der verschlusselten Multimedia- 
daten uber eine vorbestimmte Zeitdauer hinaus mog- 15 
lich ist; 

Auswahlen des Bestimmungsdaten-Verschlusselungs- 
algorithmus aus cincr Mchrzahl von Vcrschlussclungs- 
algorithmen aufgrund des Bestimmungsdaten-Ver- 
schlusselungsindex (18); 20 
Auswahlen des Multimediadaten-Verschlusselungsal- 
gorithmus aus einer Mehrzahl von Verschlusselungsal- 
gorithmen aufgrund des Multimediadaten- Verschlus- 
selungsindex (34, 36, 38, 44, 46); 

Verschlusseln des Abschnitts des Bestimmungsdalen- 25 
blocks (10, 30) mitdem Bestimmungsdaten-Verschlus- 
selungsalgorithmus, wobei der Abschnitt des Bestim- 
mungsdatenblocks (10, 30) den Bestimmungsdaten- 
Verschlusseiungsindex nicht aufweist; und 
zumindest teilweises Verschlusseln des Multimediada- 30 
tenblocks mitdem Multimediadaten-Verschlusselungs- 
algorithmus, nach dem Hauptpatent 19625635.6-31, 
gekennzeichnet durch folgenden Schritt: 
Verpacken der Multirnediadatei in ein Haupt-Bestim- 
mungsdatenpaket, in ein Multimediadaten-Bestim- 35 
mungsdatenpaket und in ein Multimediadatenpaket, 
um einen Datenstrom aus verschlusselten Multimedia- 
daten zu erzeugen, derart, daB 

- das Haupt-Bestimmungsdatenpaket den Be- 
stimmungsdaten-Verschlusselungsindex des Be- 40 
stimmungsdatenblocks (10, 30) aufweist, 

- das Multimediadaten-Bestim mungsdatenpaket 
den Multimedia-Verschlusselungsindex des Be- 
stimmungsdatenblocks (10, 30) aufweist; und 

- das Multimediadatenpaket zumindest einen 45 
Teil des Multimediadatenblocks aufweist. 

2. Verfahren gemaB Anspruch 1, das femer folgenden 
Schritt aufweist: 

Erzeugen eines Ubertragungsendepakets, das einem 
Empfanger das Ende eines verschlusselten Multime- 50 
diadatei signalisiert. 

3. Verfahren nach Anspruch 1 oder 2, das ferner fol- 
genden Schritt aufweist: 

Eintragen einer Kennung in das Haupt-Bestimmungs- 
datenpaket, das Multimediadaten-Bestimmungsdaten- 55 
paket und das Multimediadatenpaket, um das Multime- 
diadatenpaket dem Multimedia-Bestimmungsdatenpa- 
ket einerseits und das Multimediadaten-Bestimmungs- 
datenpaket dem Haupt-Bestimmungsdatenpaket ande- 
rerseits eindeutig zuzuordnen. 60 

4. Verfahren nach einem der vorhergehenden Anspru- 
che, bei dem der Datenstrom mehrere element are Nutz- 
datenstrome aufweist, wobei je ein Multimediadaten- 
paket je einem elementaren Nutzdatenstrom und je ei- 
nem Multimcdiadatcn-Bcstimmungsdatcnpakct zugc- 65 
ordnet ist, das femer folgende Schritte aufweist: 
Eintragen einer eindeutigen Kennung in jedes Multi- 
mediadatenpaket und in jedes Multimediadaten-Be- 



stimmungsdatenpaket, um jedem elementaren Nuizda- 
tenstrom ein ei genes Multimediadaten-Bestimmungs- 
datenpaket zuzuordnen; und 

Eintragen aller Kennungen der Multimediadaten-Be- 
stimmungsdatenpakete, die einem Haupt-Bestim- 
mungsdatenpaket zugeordnet sind, in das Haupt-Be- 
stimmungsdatenpaket. 

5. Verfahren nach einem der vorhergehenden Anspru- 
che, das femer folgenden Schritt aufweist: 
Eintragen von Ubertragungsmedium-spezifischen In- 
formationen in das Haupt-Bestimmungsdatenpaket. 

6. Verfahren nach Anspruch 4 oder 5, das femer fol- 
genden Schritt aufweist: 

Eintragen einer Sequenznummer in jedes Multimedia- 
daten-BesummungsdatenpakeL, um die Reihenfolge 
des entsprechenden elementaren Nutzdatenstroms in 
dem verschlusselten Datenstrom anzuzeigen. 

7. Verfahren nach cincm der vorhergehenden Ansprii- 
che, das femer folgenden Schritt aufweist: 
Eintragen einer Versionsnummer in jedes Paket, um 
Pakete derselben MMP- Version zu identifizieren. 

8. Verfahren nach einem der vorhergehenden Ansprii- 
che, das femer folgenden Schritt aufweist: 
Eintragen einer Pakettyp-Kennung in jedes Paket, um 
anzuzeigen, welchen 'Typs das vorliegende Paket ist. 

9. Verfahren nach einem der vorhergehenden Anspru- 
che, das femer folgenden Schritt aufweist: 
Eintragen einer Paketseriennummer, die fur jeden Pa- 
kettyp eines elementaren Nutzdatenstroms eindeutig 
ist. 

10. Verfahren nach einem der vorhergehenden An- 
spruche, das femer folgenden Schritt aufweist: 
Eintragen eines Paketlangenindex in jedes Paket, der 
die Liinge des entsprechenden Pakets angibt. 

11. Verfahren nach einem der vorhergehenden An- 
spriiche, das ferner folgende Schritte aufweist: 
Eintragen eines Verfallsindex in jedes Paket, der die 
Gultigkeitsdauer des entsprechenden Pakets angibt. 

12. Verfahren nach einem der vorhergehenden An- 
spruche, bei dem der Bestimmungsdaten-Verschlussel- 
ungsindex und/oder der Multimediadaten-Verschlus- 
selungsindex Angaben uber die Quelle der Multime- 
diadaten und eine jedem Paket zugeordnete Paketnum- 
mer aufweisen, um eine Entschliisselung des Multime- 
diadatenstroms durch alle Kunden der Quelle der Mul- 
timediadaten zu erlauben. 

13. Verfahren nach Anspruch 12, bei dem derBestim- 
mungsdaten-Verschlusselungsindex und der Multime- 
diadaten-Verschlusselungsindex auGerdem Angaben 
uber den einzelnen Kunden aufweisen, um eine Ent- 
schliisselung der Multimediadaten lediglich durch ei- 
nen speziellen Kunden zu erlauben. 

14. Verfahren nach einem beliebigen der Anspruche 
1-13, das femer folgende Schritte aufweist: 
Eintragen eines Mengenindex (32) in den Bestim- 
mungsdatenblock (10, 30), der einen Anteil der zu ver- 
schliisselnden Multimediadaten von der Gesamtheit 
der Multimediadaten in dem Multimediadatenblock 
anzeigt, wodurch lediglich der durch den Mengenindex 
(32) bezeichnete Anteil der Multimediadaten mittels 
des Multimediadaten- Verschlusselungsalgorithmus 

verschlusselt wird; und 

Verpacken des Mengenindex in das Multimediadaten- 
Bestimmungsdatenpaket. 

15. Verfahren gemaB cincm beliebigen der vorherge- 
henden Anspruche, das ferner folgende Schritte auf- 
weist: 

Eintragen eines Lieferantenindex (34) in den Bestim- 
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mungsdatenblock (10, 30), der den Lieferanten anzeigt, 
der die Urherberrechte fur die Multimediadaten besitzt; 
und 

Verpacken des T.ieferantenindex in das Haupt-Bestim- 
mungsdalenpaket. 5 

16. Verfahren gemaB einem beliebigen der vorherge- 
henden Anspruche, das ferner folgende Schritte auf- 
weist: 

Eintragen eines GroBhandlerindex (36) in den Bestim- 
mungsdatenblock (10, 30), der den GroBhandler an- 10 
zeigt, der die Multimediadaten anbietet; und 
Verpacken des GroBhandlerindex in das Haupt-Bestim- 
mungsdatenpaket. 

17. Verfahren gemaB einem beliebigen der vorherge- 
henden Anspruche, das ferner folgende Schritte auf- 15 
weist: 

Eintragen eines Benutzerindex (38) in den Bestim- 
mungsdatcnblock (10, 30), der den Bcnutzcr anzcigt, 
zu dem die Multimediadaten geliefert werden sollen; 
und 20 
Verpacken des Benutzerindex in das Haupt-Bestim- 
mungsdatenpaket. 

18. Verfahren gemaB Anspruch 6, das femer folgende 
Schritte aufweist: 

Eintragen eines Herausforderungsindex (44) und eines 25 
Antwortindex (46) in den Bestirnmungsdatenblock (10, 
30), wobei der Herausforderungsindex (44) und der 
Benutzerindex (38) zum Benutzer-selektiven Abrufen 
von Multimediadaten verwendet werden und zusam- 
men mit dem Antwortindex (46) zum Entschlusseln 30 
mittels eines zu verwendenden Entschlusselungsalgo- 
rithmus verwendet werden, wobei aus dem Antwortin- 
dex (46) in Verbindung mit dem Benutzerindex (38) 
und dem Herausforderungsindex (44) ein Schlussel (k) 
fur den Verschlusselungsalgorithmus zum Entschlus- 35 
seln bestimrnt wird; und 

Verpacken des Herausforderungsindex und des Ant- 
wortindex in das Haupt-Bestimmungsdatenpaket. 

19. Verfahren gemaB Anspruch 18, das ferner folgende 
Schritte aufweist: 40 
Eintragen eines Flagindex (40) in den Bestirnmungsda- 
tenblock (10, 30), der anzeigt, ob bei der Verschliisse- 
lung der GroBhandlerindex (36), der GroBhandlerindex 
(36) 

und der Benutzerindex (38) oder der Herausforde- 45 
rungsindex (44) und der Antwortindex (46) verwendet 
werden sollen; und 

Verpacken des Flagindex in das Haupt-Bestimmungs- 
datenpaket. 

20. Verfahren gemaB einem beliebigen der vorherge- 50 
henden Anspruche, das ferner folgende Schritte auf- 
weist: 

Eintragen eines Auslaufindex (48) in den Bestirn- 
mungsdatenblock (10, 30), der anzeigt, wann eine Li- 
zenz eines Benutzers zum Abrufen der Multimediada- 55 
ten auslauft; und 

Verpacken des Auslaufindex in das Haupt-Bestim- 
mungsdatenpaket. 

21. Verfahren gemaB einem beliebigen der vorherge- 
henden Anspruche, das ferner folgende Schritte auf- 60 
weist: 

Eintragen eines Multimediaindex (50) in den Bestirn- 
mungsdatenblock (10, 30), der einzelne Musikstucke 
nach intemadonalem Standard identifiziert; und 
Verpacken des Multimediaindex in das Multimediada- 65 
ten-Bestimmungsdatenpakel. 

22. Verfahren gemaB Anspruch 2 1 , das ferner folgende 
Schritte aufweist: 



20 

Eintragen eines Benutzercodeindex (52) in den Bestini- 
mungsdatenblock (10, 30), der Musikstucke identifi- 
ziert, die keinen Multimediaindex (50) aufweisen; und 
Verpacken des Benutzercodeindex in das Mulr.imedia- 
daten-Bestimmungsdatenpaket 

23. Verfahren gemaB einem beliebigen der vorherge- 
henden Anspruche, das ferner folgenden Schritt auf- 
weist: 

Erzeugen und Eintragen einer jeweiligen Prufsumme in 
das Haupt-Bestimmungsdatenpaket, das Multimedia- 
daten-Bestimmungsdatenpaket und das Multimediada- 
tenpakeL 

24. Verfahren gemaB Anspruch 23, das femer folgen- 
den Schritt aufweist: 

Verschlusseln der Prufsumme (20), des Freiindex (42), 
des Herausforderungsindex (44) und des Antwortindex 
(46); und 

Eintragen der vcrschlusscltcn Indizcs in den Bestirn- 
mungsdatenblock (10, 30). 

25. Verfahren gemaB Anspruch 23 oder 24, 

bei dem der Dateiindex (12), der Langenindex (14), der 
Versatzindex (16), der Verschlusselungsindex (18) und 
die Prufsumme (20) in einem festen Teil des Bestim- 
mungsdatenblocks vorhanden sind, wahrend sich der 
Mengenindex (32), der Lieferantenindex (34), der 
GroBhandlerindex (36), der Benutzerindex (38), der 
Flagindex (40), der Freiindex (42), der Herausforde- 
rungsindex (44), der Antwortindex (46), der Auslaufin- 
dex (48), der Multimediaindex (50) und der Benutzer- 
codeindex (52) in einem variablen Teil (30) des Be- 
snmmungsdatenblocks (10, 30) befinden. 

26. Verfahren gemaB Anspruch 25, 

bei dem jedem Eintrag in den variablen Teil (30) ein 
Hiillenblock (54) vorausgeht, der einen demselben fol- 
genden Eintrag und dessen Lange spezifiziert. 

27. Verfahren zum Entschlusseln von Multimediada- 
ten, die nach Anspruch 1 verschlusselt sind, mit folgen- 
den Schritten: 

Lesen des Bestimmungsdatenblocks (10, 30); 
Auswahlen eines Bestimmungsdaten-Entschlussel- 
ungsaigorithmus aus einer Mehrzahl von Entschliissel- 
ungsalgorithmen aufgrund des Bestimrnungsdaten- 
Verschlusselungsindex (18); 

Auswahlen eines Multimediadaten-Entschlusselungs- 
algorithmus aus einer Mehrzahl von Entschlusselungs- 
algorithmen aufgrund des Multimediadaten- Verschliis- 
selungsindex (18); 

Entschlusseln des verschltisselten Abschnitts des Be- 
stimmungsdatenblocks (10, 30) unter Verwendung des 
Besdmrnungsdaten-Entschlusselungsalgorithmus; und 
Entschlusseln des Multimediadatenblocks unter Ver- 
wendung des ausgewahlten Multimediadaten-Ent- 
schlusselungsalgorithmus, wobei der Schritt des Ent- 
schlus selns des Multimediadatenblocks nur dann iiber 
eine vorbestimmte Zeitdauer hinaus fortgesetzt wird, 
wenn die Vorrichtung zum Entschlusseln eine fur den 
Freiindex (42) geeignete Einstellung aufweist, nach 
dem Hauptpatent 19625635.6-31 
gekennzeichnet durch folgenden Schritt: 
Empfangen der Pakete eines verschlusselten Daten- 
stroms und Entpacken derselben, um den Bestirn- 
mungsdatenblock (10, 30) und den Multimediadaten- 
block zu erhalten. 

28. Verfahren nach Anspruch 27 zum Entschlusseln 
von Multimediadaten, die nach Anspruch 1 bis 14 vcr- 
schltisselt sind, 

bei dem lediglich der Anteil der Multimediadaten in 
dem Mullimediadatenblock entschltisselt wird, der 
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durch den Mengenindex (32) angezeigt ist. 

29. Verfahren gemaB einem der Anspriiche 27 oder 28, 
zum Entschlusseln von Multimediadaten, die nach ei- 
nem der Anspriiche 1 bis 15 verschlusselt sind, 

bei dem der Schritt des Entschlusselns des Multimedia- => 
datenblocks nur dann durchgefuhrt wird, wenn ein Be- 
nuizer Produkte eines durch den Lieferantenindex (36) 
gekennzcichneten Lieferanten verwenden darf. 

30. Verfahren gemaB einem der Anspriiche 27 bis 29 
zum Entschlusseln von Multimediadaten, die nach ei- 10 
nem der Anspriiche 1 bis 16 verschlusselt sind, 

bci dem der Schritt des Entschlusselns des Multimedia- 
datenblocks nur dann durchgefuhrt wird, wenn ein Be- 
nutzer bci dem durch den GroBhandlerindex (36) be- 
zeichnetcn GroBhandler autorisiert ist, Produkte des- i:> 
so 1 ben zu verwenden. 

31. Verfahren nach einem der Anspriiche 27 bis 30 
zum lintschlusscln von Multimediadaten, die nach An- 
spruch 17 verschlusselt sind, 

bei dem der Schritt des Entschlusseln des Multimedia- 20 
datenblocks nur dann durchgefuhrt wird, wenn der 
durch den Benuizcrindex (38) gekennzeichnete Benut- 
zerdie Multimediadaien entschlusselt. 

32. Verfahren gemaB Anspruch 27 bis 31 zum Ent- 
schlusseln von Muliimediadaten, die nach Anspruch 18 2> 
verschtiissclt sind, 

bei dem der Schritt des Entschlusselns des Multimedia- 
datenblocks das Bercchnen eines fur den ausgewahlten 
Entschlusselungsal«orithmus notigen Entschlussel- 
ungsschlussel aufweist, der sich aus einer Kombmation 30 
des Benuizcrindex (38), des Herausforderungsindex 
(44) und des Antwortindex (46) ergibt. 

33. Vorrichtung zum Verschlusseln von Multimedia- 
daien, urn cine verschlusselte Multimediadatei zu er- 
haltcn, die einen Bcstimmungsdatenblock (10, 30) und 35 
einen Muhimcdiadatcnblock aufweist, mil folgenden 
Merkmalcn: 

einer Einrichtung zum Eintragen eines Bestimmungs- 
daten-Vcrschlussclungsindex (18) in den Bestim- 
mungsdatenblock (10, 30), wobei der Bestimmungsda- 40 
ten- Verschlusselungsindex (18) auf einen zum Ver- 
schlusseln eines Abschnitts des Bestimmungsdaten- 
blocks (10, 30) zu verwendenden Bestimmungsdaten- 
Verschlusselungsalgorithmus hinweist; 
einer Einrichtung zum Eintragen eines Multimedia- 4> 
ten- Verschlusselungsindex (34, 36, 38, 44, 46) in den 
Bestimmungsdatenblock (10, 30), wobei derMultime- 
diadaten-Verschlussclungsindex (34, 36, 38, 44, 46) 
auf einen zum Verschlusseln zumindest eines Anteils 
des Multimediadatcnblocks zu verwendenden Multi- 50 
mediadaten-Verschliissclungsalgorithmus hinweist; 
einer Einrichtung zum Eintragen eines Freiindex (42) 
in den Bestimmungsdatenblock (10, 30), wobei der 
Freiindex (42) die Vorrichtung zum Entschlusseln 
identinziert, mit der ein Entschlusseln der verschlussel- 5d 
ten Multimediadaten uber eine vorbestimmte Zeitdauer 
hinaus moglich ist; 

einer Einrichtung zum Auswahlen des Bestimmungs- 
daten-Verschlusselungsalgorithmus aus einer Mehr- 
zahl von Vcrschlusselungsalgorithmen aufgrund des 60 
Bestimmungsdaien- Verschlusselungsindex (18); 
einer Einrichtung zum Auswahlen des Multimediada- 
ten- Verschlusselungsalgorithmus aus einer Mehrzahl 
von Verschlusselungsalgorithmen aufgrund des Multi- 
mcdiadatcn-Vcrschlussclungsindcx (34, 36, 38, 44, 6> 

46); , . 

einer Einrichtung zum Verschlusseln des Abschnitts 
des Bestimniungsdatenblocks (10, 30) mit dem Be- 



stimmungsdaten-VerschlUsselungsalgorithmus, wobei 
der Abschnitt des Bestimniungsdatenblocks (10, 30) 
den Besdmmungsdaten-Verschlusselungsindex nicht 
aufweist; und 

einer Einrichtung zum zumindest teilweisen Verschlus- 
seln des Multimediadatenblocks mit dem Multimedia- 
daten- Verschlusselungsalgorithmus, nach dem Haupt- 
patent 19625635.6-31; 
gekennzeichnet durch 

eine Einrichtung zum Verpacken der Multimediadatei 
in ein Haupt-Bestimmungsdatenpaket, in ein Multime- 
diadaten-Bestimmungsdatenpaket una in ein Multime- 
diadatenpaket, urn einen Datenstrom aus verschlussel- 
ten Multimediadaten zu erzeugen, derail, daB 

- das Haupt-Bestimmungsdatenpaket den Be- 
stimmungsdaten- Verschlusselungsindex des Be- 
stimmungsdatenblocks (10, 30) aufweist, 

- das Multimcdiadatcn-Bcsdmmungsdatcnpakct 
den Multimedia- Verschlusselungsindex des Be- 
stimniungsdatenblocks (10, 30) aufweist; und 

- das Multimediadatenpaket zumindest einen 
Teil des Multimediadatenblocks aufweist. 

34. Vorrichtung zum Verschlusseln nach Anspruch 33, 
die femer folgende Merkmale aufweist: 

eine Einrichtung zum Eintragen eines Benutzerindex 
(38), der den Benutzer anzeigt, der die Multimediada- 
ten benutzen kann, eines Herausforderungsindex (44) 
und eines Antwortindex (46) in einen Bestimmungsda- 
tenblock (10, 30); und . 
eine Einrichtung zum Berechnen des Antwortindex 
(46) aus dem Benutzerindex (38), dem Herausforde- 
rungsindex (44) und einem fur eine Verschlusselungs- 
vorrichtung spezifischen Schlussels. 

35. Vorrichtung zum Entschlusseln von Multimedia- 
daten, die nach Anspruch 1 verschlusselt sind, mit fol- 
genden Merkmalen: 

einer Einrichtung zum Lesen des Bestimniungsdaten- 
blocks (10, 30); 

einer Einrichtung zum Auswahlen eines Bestimmungs- 
daten-Entschlusselungsalgorithmus aus einer Mehr- 
zahl von Entschlusselungsalgorithmen aufgrund des 
Bestimmungsdaten- Verschlusselungsindex (18); 
einer Einrichtung zum Auswahlen eines Multimedia- 
daten-Entschlusselungsalgorithmus aus einer Mehr- 
zahl von Entschlusselungsalgorithmen aufgrund des 
Multimediadaten- Verschlusselungsindex (18); 
■ einer Einrichtung zum Entschlusseln des verschlusselr 
ten Abschnitts des Besummungsdatenblocks (10, 30) 
unter Verwendung des Bestimmungsdaten-Entschlus- 
selungsalgorithmus; und 

einer Einrichtung zum Entschlusseln des Multimedia- 
datenblocks unter Verwendung des ausgewahlten Mul- 
timediadaten-Entschlusselungsalgorithmus, wobei die 
Vorrichtung zum Entschlusseln der Multimediadaten 
nur dann uber eine vorbestimmte Zeitdauer hinaus den 
Multimediadatenblock entschlusselt, wenn die Vorrich- 
tung eine fur den Freiindex (42) geeignete Einstellung 
aufweist, nach dem Hauptpatent 19625635.6-31; 
gekennzeichnet durch 

eine Einrichtung zum Empfangen der Pakete eines ver- 
schliisselten Datenstroms und zum Entpacken dersel- 
ben, urn den Bestimmungsdatenblock (10,30) und den 
Multimediadatenblock zu erhalten. 
36. Vorrichtung zum Entschlusseln nach Anspruch 35, 
die fcrncr cine Einrichtung zum Bercchnen cincs 
Schlussels fur den ausgewahlten Multimediadaten-Ent- 
schlusselungsalgorithmus aus einer Kombination eines 
in dem Bestimmungsdatenblock (10, 30) vorhandenen 
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Benutzerindex (38), eines in demselben vorhandenen 
Herausforderungsindex (44) und eines in demselben 
vorhandenen Antwortindex (46) aufweist. 
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